💸 Больше никаких «я тебе скину позже». Как это работает
Support us

В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

2 комментария
В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

По данным TechCrunch, уязвимость нашли в сервисе Meta Accounts Center, которая позволяет объединять аккаунты пользователя в соцсетях компании. С помощью инструмента можно настраивать различные параметры подтверждения входа социальных сетей.

Уязвимость заключется в том, что двухфакторная авторизация сервиса не имела ограничения на количество попыток входа одноразового PIN-кода. Хакер, зная логин, пароль и телефонный номер жертвы, мог заниматься брутфорсом проверочного кода. Сейчас Meta уже исправила проблему и выплатила Маноз $27 тысяч в рамках программы вознаграждения за обнаружение уязвимостей.

Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta разблокирует аккаунты Трампа в Facebook и Instagram
По теме
Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
По теме
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
По теме
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Читайте также
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
1 комментарий
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
4 комментария
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
1 комментарий
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5